Pourquoi est-ce que je vois unable to fetch header secret data lorsque je crée une Satellite affectation de stockage?

Résoudre les erreurs unable to fetch header secret data qui surviennent lors de la création d'une affectation de stockage dans Satellite en raison d'une session IAM expirée.

Lorsque vous créez une Satellite affectation de stockage pour des services de stockage tels que ODF, des messages d'erreur similaires à ceux ci-dessous s'affichent.

Unable to fetch header secret data. { name: clustersubscription-111-secret, namespace: razeedeploy, key: razee-api-org-key }: secrets "clustersubscription-111-secret" is forbidden: User "IAM#111-111" cannot get resource "secrets" in API group "" in the namespace "razeedeploy"

Lorsque vous consultez les journaux des pods, vous voyez des messages d'erreur similaires à ceux-ci.

oc logs -f rook-ceph-osd-0-f1f1f11aa-aa1aa -c encryption-kms-get-kek
2025-11-19 03:58:11.158362 C | rookcmd: failed to get secret "ocs-deviceset-0-data-11aaaa": failed to get secret from ibm key protect: kp.Error: correlation_id='1111111f-d111-111e-bb3a-e11d1ba11111', msg='Unauthorized: Either the user does not have access to the specified resource, the resource does not exist, or the region is incorrectly set'

La durée de session de votre groupe d'accès dynamique IAM ou de votre session de profil approuvé a expiré.

L'appartenance au groupe d'accès dynamique ou la session de profil sécurisé expire après le nombre d'heures spécifié dans cette propriété. Par exemple, si la propriété est définie sur 24 heures, la session de profil dynamique ou sécurisée de l'utilisateur se termine un jour (24 heures) après sa connexion.

Pour résoudre le problème, choisissez l'une des options suivantes :